Armageddon APT ハッカーグループ (UAC-0010) がウクライナ国家特別通信局を装いフィッシングメールを拡散

ロシア関連のArmageddon APT別名 Gamaredon またはUAC-0010は、グローバルサイバー戦争の勃発以来、ウクライナに対する一連のサイバー攻撃を開始しています。2022年11月8日、CERT-UAは […]

Black Basta ランサムウェア攻撃の検出:FIN7グループに帰属する新しいカスタムツールを使用した最近の悪意のあるキャンペーン

The Black Basta ランサムウェアグループ は2022年4月にサイバー脅威の舞台で登場しました。このハッカー集団はサイバー攻撃の領域では比較的新しいと見なされるかもしれませんが、すでにアドバサリーツールキット […]

CVE-2022-3602 & CVE-2022-3786: 新たな高リスクのOpenSSL脆弱性

オープンソースソフトウェア製品に影響を与える脆弱性の数が常に進化しているため、 脆弱性の悪用を積極的に検出すること は、最新のSOC PrimeのDetection as Code Innovationレポートによれば、 […]

VMware Cloud Foundationの深刻なリモートコード実行の脆弱性(CVE-2021-39144)をXStreamオープンソースライブラリ経由で検出

また1日が過ぎ、また1つのエクスプロイトが野生で発見され、セキュリティの専門家たちに頭痛を引き起こします。VMwareは、VMware Cloud FoundationおよびNSX Managerの最近修正された重大なリ […]

PURPLEURCHINキャンペーンの検出: GitHub Actionsなどの人気のある無料CI/CDサービスアカウントを大量に悪用した新しい暗号通貨マイニングオペレーション

によって 暗号通貨マイニング攻撃が 過去数年間で大幅に増加しているため、クリプトジャッキングへの意識を高めることが極めて重要です。サイバーセキュリティの研究者たちは最近、30以上のGitHub、2,000のHeroku、 […]

ロムコムバックドア検出: キューバランサムウェア運営者別名トロピカルスコーピウス(UNC2596)グループによるウクライナ国家機関へのサイバー攻撃

2022年5月に、 Cubaランサムウェアの管理者は、 ROMCOM (または RomCom) RATと呼ばれる新しいカスタムリモートアクセストロイの木馬を利用して、サイバー脅威のアリーナに大きな再登場を果たしました。 […]

Text4Shell(CVE-2022-42889)の検出、Apache Commons Textの重大なRCE

脅威アクターは眠らず、サイバー防御者も新たな脅威に対応するために一睡もできません。2022年には、重要な「シェル」脆弱性の波がサイバー脅威の領域を襲い、年始早々に大きな注目を集めた Log4Shell に始まり、3月には […]

脅威バウンティ開発者へのインタビュー: Wirapong Petshagun

SOC Prime Threat Bounty Program 情熱的で鋭敏な検出コンテンツ開発者を結集し続け、コミュニティに参加した人々が 集団的なサイバー防御に貢献し、独自の検出をSOC Primeプラットフォーム上 […]

Magniberランサムウェア検出:脅威アクターがWindowsユーザーを狙うJavaScriptファイルを拡散

2021年から2022年にかけて、ランサムウェアはサイバー脅威の状況において支配的なトレンドの一つであり、侵入の洗練化の進展やランサムウェアアフィリエイトの急増によって示されています。サイバーセキュリティ研究者は、Win […]

CVE-2022-40684 Detection: A Critical Fortinet Authentication Bypass Vulnerability Exploited in the Wild

お知らせです!新たな重大な脆弱性が注目されています。Fortinetは、FortiOS、FortiProxy、およびFortiSwitchManagerアプライアンスにおける認証バイパス脆弱性を最近公表しました。CVE- […]